|
初接触CI。文档里有个application flow chart讲了index.php->routing->security->controller,the HTTP request and any user submitted data is filtered for security,那就应该会有一个过滤,但是我试了一下,发现如'之类的东西并没有被转义,而是直接传过来了如| 'test' | <?php echo "test";?>
我想问一下,是不是这里的过滤得由我们来做?还是系统自动提供了过滤功能,如果是这样的话怎么才能使之生效? |
|